• XSS.stack #1 – первый литературный журнал от юзеров форума

Shed - .NET Runtime Inspector

zxc21

RAM
Пользователь
Регистрация
07.12.2018
Сообщения
141
Реакции
207
Shed - это приложение, которое позволяет проверять .NET-среду выполнения программы на предмет извлечения полезной информации.
Его можно использовать для проверки вредоносных приложений, чтобы получить первый общий обзор того, какая информация хранится после запуска вредоносной программы.
  • Внедрение сборки .NET в удаленный процесс (управляемый и неуправляемый)
  • Извлекать объекты, хранящиеся в управляемой потоке
  • Печатать строки хранящихся в памяти
  • Сохранять снимок потоков в формате JSON, для последующего анализа.
  • Дампить модули загружены в память.
Shed - это инструмент командной строки. Для отображения всех доступных параметров выполните:
shed.exe --help

Проверка уже запущенного приложения
Чтобы проверить уже запущенный процесс, вы должны передать Shed pid приложения:
shed.exe --pid 2356

Проверка двоичного файла
Чтобы проверить двоичный файл, Shed должен выполнить его:
hed.exe --exe malware.exe

Вы также можете указать время ожидания (в миллисекундах), прежде чем приостановить процесс. Это позволит программе иметь время для инициализации своих свойств.
shed.exe --timeout 2000 --exe malware.exe
Injection.gif


Полное описание и загрузка
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх